Der böse Zwilling von ChatGPT heißt WormGPT (und ist der beste Freund eines Hackers)

Der böse Zwilling von ChatGPT heißt WormGPT (und ist der beste Freund eines Hackers)

Ein Chatbot, der von einem Hacker für Hacker entwickelt wurde. WormGPT ist wie ChatGPT, unterliegt jedoch keinen Grenzen oder ethischen Grundsätzen und wurde ausschließlich dazu entwickelt, Cyberkriminellen bei der Begehung von Straftaten wie Phishing und Betrügereien zu helfen, die darauf abzielen, Unternehmens-E-Mails zu kompromittieren. Alle Details

Wenn ChatGPT die Sorge war, ist die neue Bedrohung durch künstliche Intelligenz (KI) jetzt ihr böser Zwilling WormGPT, ein Chatbot, der von einem Hacker für Hacker entwickelt wurde. Tatsächlich ist es unter Cyberkriminellen bekannt, weil es sich hervorragend für die Durchführung raffinierter Phishing-Kampagnen und Business Email Compromise (BEC)-Angriffe eignet, also Betrugsversuche, die darauf abzielen, Unternehmens-E-Mails zu kompromittieren.

SLASHNEXT'S ALARM

Der Alarm wurde vom E-Mail-Sicherheitsdienst SlashNext ausgelöst, der behauptet, dass der Ersteller von WormGPT in einem beliebten Hacker-Forum Zugriff auf die Software zum Verkauf anbietet.

Das Unternehmen, das den Chatbot nutzte, fügte hinzu, dass „die Kriminellen ihre eigenen benutzerdefinierten Formulare erstellen, die ChatGPT ähneln, aber einfacher für schändliche Zwecke zu verwenden sind.“

Berichten zufolge stellte der Hacker es im März vor und wurde letzten Monat freigelassen.

WEIL ES GEFÄHRLICH IST

Dataconomy erklärt, dass WormGPT „im Gegensatz zu ChatGPT oder Googles Bard keinen Schutz gegen die Beantwortung von Anfragen [Anfragen, Anm. d. Red. ] bietet, die schädliche Inhalte enthalten“. Der einzige Zweck des Tools besteht darin, Online-Kriminellen bei der Begehung von Straftaten zu helfen.

Tatsächlich wurde der Chatbot auf einer Vielzahl von Datenquellen trainiert, wobei der Schwerpunkt insbesondere auf Informationen zur Produktion von Malware lag.

„Dieses Projekt zielt darauf ab, eine Alternative zu ChatGPT bereitzustellen, die es Ihnen ermöglicht, alle möglichen illegalen Aktivitäten durchzuführen und diese in Zukunft einfach online zu verkaufen. Alles, was mit Hackern zu tun hat, kann mit WormGPT erledigt werden, sodass jeder auf bösartige Aktivitäten zugreifen kann, ohne jemals sein Zuhause verlassen zu müssen“, sagte der Chatbot-Entwickler.

WAS WORMGPT KANN

Zu den schädlichen Praktiken, die Hacker mit WormGPT durchführen können, gehört das sogenannte Business Email Compromise (BEC), das, wie Experten erklären , zu den komplexesten Betrugsmaschen auf Basis von Social Engineering zählt und seinen Urhebern große Geldsummen einbringt.

Auch wenn nicht so viel darüber gesprochen wird wie über Ransomware, ergab eine FBI- Untersuchung , dass das BEC-Volumen viermal so hoch ist wie das von Malware und bezeichnete es als „eines der finanziell schädlichsten Online-Verbrechen“.

WIE EINE BEC-HALTERUNG FUNKTIONIERT UND WARUM ES NICHT SCHWER IST, IN SIE ZU FALLEN

Bei einem BEC-Angriff hacken sich Angreifer in das E-Mail-Konto eines Unternehmens ein und nutzen den Zugriff, um falsche Rechnungen zu versenden oder die Zahlung von Verträgen zu veranlassen, wodurch Unternehmen dazu verleitet werden, Geld an die Kriminellen zu überweisen und zu glauben, sie würden legitime Zahlungen leisten.

Während solche Betrugsmaschen, wie beim Phishing, oft an mehr oder weniger kleinen Fehlern im Text zu erkennen sind, ist die generative KI nun in der Lage, Texte zu produzieren, die auch in der Grammatik praktisch einwandfrei sind, um den Empfänger nicht misstrauisch zu machen, der glaubt, es handele sich um eine von Menschen geschriebene E-Mail.

SlashNext, das WormGPT getestet hat, bestätigte, dass die Ergebnisse besorgniserregend sind, da es ihm gelungen sei, eine „sehr überzeugende und strategisch kluge“ E-Mail zu schreiben, die die Wahrscheinlichkeit verringert, dass Nachrichten als verdächtig gekennzeichnet werden.

„Zusammenfassend – sagen die Experten – ähnelt es ChatGPT, weist jedoch keine ethischen Grenzen oder Grenzen auf. Dieses Experiment unterstreicht die erhebliche Bedrohung, die von KI-Technologien wie WormGPT selbst in den Händen unerfahrener Cyberkrimineller ausgeht.“


Dies ist eine Übersetzung eines Artikels, der am Fri, 21 Jul 2023 12:28:44 +0000 im italienischen Blog Start Magazine unter der URL https://www.startmag.it/innovazione/il-gemello-cattivo-di-chatgpt-si-chiama-wormgpt-ed-e-il-migliore-amico-degli-hacker/ veröffentlicht wurde.